2022年1月の記事(6 ページ目) | ScanNetSecurity
2026.04.16(木)

2022年1月の記事一覧(6 ページ目)

イシバシ楽器WebサーバにSQLインジェクション攻撃、約10万件の会員メールアドレスが流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イシバシ楽器WebサーバにSQLインジェクション攻撃、約10万件の会員メールアドレスが流出

 株式会社石橋楽器店は1月11日、同社運営のWebサーバへの外部からの不正アクセスによるメールアドレス情報の一部漏えいの可能性について発表した。

旧「立花書房ウェブサイト」に不正アクセス、1,144名のカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

旧「立花書房ウェブサイト」に不正アクセス、1,144名のカード情報が流出

 株式会社立花書房は1月11日、同社が運営する旧「立花書房ウェブサイト」に第三者からの不正アクセスがあり、顧客の個人情報が流出した可能性が判明したと発表した。

SHIFT SECURITYと米SentryMarkが資本業務提携、“SOCaaS”事業を協同展開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITYと米SentryMarkが資本業務提携、“SOCaaS”事業を協同展開

 株式会社SHIFTは1月11日、同社連結子会社の株式会社SHIFT SECURITYと米SentryMark, Inc.の資本業務提携について発表した。

国産セキュリティ製品選びを簡単に ~ IPA が検証対象製品を募集中、締切は 1/21 17:00 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国産セキュリティ製品選びを簡単に ~ IPA が検証対象製品を募集中、締切は 1/21 17:00

 独立行政法人情報処理推進機構(IPA)は1月11日、2021年度のセキュリティ製品の有効性検証における試行対象製品の募集について発表した。

イエラエセキュリティ、AWS や SFDC等 クラウド環境のセキュリティアドバイザリー提供 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティ、AWS や SFDC等 クラウド環境のセキュリティアドバイザリー提供

 株式会社イエラエセキュリティは1月11日、「クラウドセキュリティ・アドバイザリー」サービスの1月1日からの提供開始を発表した。

SHIFT SECURITY、4年ぶり改訂の「OWASP TOP10 2021」変更点解説セミナー1/18開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

SHIFT SECURITY、4年ぶり改訂の「OWASP TOP10 2021」変更点解説セミナー1/18開催PR

 株式会社SHIFT SECURITYは1月7日、「今知っておきたい!OWASP TOP10 2021 の重要ポイントを2017と比較解説!セミナー」の開催を発表した。

Grafana において API にリクエストされた URI 文字列の検証不備により任意のファイルが読み取り可能となるディレクトリトラバーサルの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Grafana において API にリクエストされた URI 文字列の検証不備により任意のファイルが読み取り可能となるディレクトリトラバーサルの脆弱性(Scan Tech Report)

脆弱性は 2021 年 12 月に、データ分析ソフトウェアである Grafana に、任意のファイルが閲覧可能となるディレクトリとラバーサルの脆弱性が報告されています。

「第15回 イワタニ水素エネルギーフォーラム」案内を誤送信、2,889件のメールアドレスが流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「第15回 イワタニ水素エネルギーフォーラム」案内を誤送信、2,889件のメールアドレスが流出

 産業・家庭用ガス専門商社で東証1部上場企業の岩谷産業株式会社は2021年12月29日、メール誤送信による個人情報漏えいについて発表した。

メタップスペイメント「会費ペイ」で不正アクセス発生、サービス利用団体で決済を停止 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メタップスペイメント「会費ペイ」で不正アクセス発生、サービス利用団体で決済を停止

 マザーズ上場企業の株式会社メタップスペイメントが提供する収納代行システム「会費ペイ」「イベントペイ」を利用する団体から、不正アクセスによるサービス停止の発表が行われている。

日本航空電子工業ファイルサーバに不正アクセス、詳細は調査中 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本航空電子工業ファイルサーバに不正アクセス、詳細は調査中

 東証1部上場企業でNEC子会社の日本航空電子工業株式会社は12月27日、同社ファイルサーバへの不正アクセスについて発表した。

パナソニックのファイルサーバへの不正アクセス、採用応募者やインターンシップ関連の情報流出の可能性 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パナソニックのファイルサーバへの不正アクセス、採用応募者やインターンシップ関連の情報流出の可能性

 パナソニック株式会社は1月7日、2021年11月26日に公表した同社ファイルサーバへの不正アクセスの調査結果について発表した。

Microsoft Edge 検索で「やまぐちヘルスラボ」で個人情報閲覧可能に、森ビル都市企画受託 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Microsoft Edge 検索で「やまぐちヘルスラボ」で個人情報閲覧可能に、森ビル都市企画受託

 森ビル都市企画株式会社は12月23日、同社が運営する「やまぐちヘルスラボ」での個人情報流出について発表した。

日本被服工業からメール流出し不審メール送信、Emotet感染疑いトレンドマイクロとJPCERT/CC「EmoCheck」で検査 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本被服工業からメール流出し不審メール送信、Emotet感染疑いトレンドマイクロとJPCERT/CC「EmoCheck」で検査

 日本被服工業株式会社は12月22日、同社パソコンからのメール流出と関係者への不審メールについて発表した。

TSS LINK、国産DLP製品「トランセーファー PRO」をActive Directoryと連携 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

TSS LINK、国産DLP製品「トランセーファー PRO」をActive Directoryと連携

 株式会社ティエスエスリンクは1月11日、社内共有ファイルの情報漏洩対策ソフトの新バージョン「トランセーファー PRO Ver.3.0」と、同製品の新しいオプション「Active Directory 連携オプション」を発売した。

オムロン製CX-Oneにスタックベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

オムロン製CX-Oneにスタックベースのバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月7日、オムロン製CX-Oneにおけるスタックベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LogStareとMOTEXが技術提携、LANSCOPEのログ収集・分析に対応 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

LogStareとMOTEXが技術提携、LANSCOPEのログ収集・分析に対応

 株式会社LogStareは1月6日、エムオーテックス株式会社(MOTEX)と技術提携し、マネージド・セキュリティ・プラットフォーム「LogStare」でのLANSCOPEオンプレミス版への対応を発表した。

イエラエセキュリティのエンジニアがサイボウズ Officeのアドレス帳に関するXSSの脆弱性を報告 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

イエラエセキュリティのエンジニアがサイボウズ Officeのアドレス帳に関するXSSの脆弱性を報告

 株式会社イエラエセキュリティは1月6日、同社オフェンシブセキュリティ部所属のエンジニア西谷完太氏が報告した脆弱性がJVNに公開されたと発表した。

モバイルキャリアを騙りフィッシングサイトへ誘導する SMS、11月から3倍増 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

モバイルキャリアを騙りフィッシングサイトへ誘導する SMS、11月から3倍増

フィッシング対策協議会は1月6日、2021年12月の「フィッシング報告状況」を発表した。

IDC、新型コロナウイルス感染症の影響を考慮した国内IT市場予測をアップデート 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

IDC、新型コロナウイルス感染症の影響を考慮した国内IT市場予測をアップデート

 IDC Japan 株式会社は1月7日、2021年9月末時点の新型コロナウイルス感染症(COVID-19)による影響を考慮した国内IT市場予測のアップデートを発表した。

バトルロイヤルシューター「PUBG Mobile」不正ツール裁判、ハッキンググループに1,000万ドルの支払いを命じる判決 画像
業界動向
Mr.Katoh
Mr.Katoh

バトルロイヤルシューター「PUBG Mobile」不正ツール裁判、ハッキンググループに1,000万ドルの支払いを命じる判決

Kraftonおよびテンセントは、その資金をさらなる不正対策のために使用するとしています。

「Apex Legends」で一時的に武器「センチネル」と「ランページLMG」を無効化、悪用ユーザーを将来的にBANする可能性も示唆 画像
業界動向
Mr.Katoh
Mr.Katoh

「Apex Legends」で一時的に武器「センチネル」と「ランページLMG」を無効化、悪用ユーザーを将来的にBANする可能性も示唆

ゲームクラッシュを起こすバンガロールの新スキンも使用不可能状態です。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×